防范和提高网站服务器安全的方法:1、对web服务器上的管理员权限进行分配,并设置好系统文件的权限和属性;2、定期删除断进程的用户,开设账户要在口令长度及定期更改方面作出相关要求;3、定期查看服务器中的日志logs文件,看是否有可疑的事件;4、在Web服务器上设置不允许他人访问的秘密文件、目录或重要数据,以避免网站安全漏洞的出现。
具体内容下:
1、设置好web服务器上系统文件的权限和属性
在web服务器上关于管理员权限要进行分配,对于可以让人访问的文档分配一个公用的组,并只分配只读的权利。把所有的HTML文件归属这个组,由Web管理员管理这个组。对于Web的配置文件仅对Web管理员有写的权利。
2、Web服务器开设账户需注意
限制在Web服务器开设账户,定期删除一些断进程的用户。对于在Web服务器上开设的账户,在口令长度及定期更改方面作出相关要求,防止被盗用。
3、需定期查看服务器中的日志logs文件
定期查看服务器中的日志logs文件,分析一切可疑的事件。在errorlog中出rm、login、/bin/perl、/bin/sh等之类的记录时,服务器就很可能已经受到了一些非法用户的入侵。
4、避免网站安全漏洞的出现
Web服务器本身存在的一些漏洞,使一些人能侵入到主机系统中,破坏一些重要的数据,甚至会造成系统瘫痪。这时候为了避免安全漏洞的出现,技术应该在Web服务器上设置不允许他人访问的秘密文件、目录或重要数据。